首页    新闻    下载    文档    论坛     最新漏洞    黑客教程    数据库    搜索    小榕软件实验室怀旧版    星际争霸WEB版    最新IP准确查询   
名称: 密码:      忘记密码  马上注册
安全知识 :: 黑客教程

php5中pdo的简单使用_php技巧


http://www.gipsky.com/
 PDO(PHP Data Object) 是PHP 5新出来的东西,在PHP 6都要出来的时候,PHP 6只默认使用PDO来处理<b><a href=http://www.baidu.com/s?tn=piglet&ct=&lm=&z=&rn=&word=数据库 target="_blank"><font color=red>数据库</font></a></b>,将把所有的<b><a href=http://www.baidu.com/s?tn=piglet&ct=&lm=&z=&rn=&word=数据库 target="_blank"><font color=red>数据库</font></a></b>扩展移到了PECL,那么默认就是没有了我们喜爱的php_mysql.dll之类的了,那怎么办捏,我们只有与时俱进了,我就小试了一把PDO。(本文只是入门级的,高手可以略过,呵呵)



  【PDO是啥】



  PDO是PHP 5新加入的一个重大功能,因为在PHP 5以前的php4/php3都是一堆的<b><a href=http://www.baidu.com/s?tn=piglet&ct=&lm=&z=&rn=&word=数据库 target="_blank"><font color=red>数据库</font></a></b>扩展来跟各个<b><a href=http://www.baidu.com/s?tn=piglet&ct=&lm=&z=&rn=&word=数据库 target="_blank"><font color=red>数据库</font></a></b>的连接和处理,什么 php_mysql.dll、php_pgsql.dll、php_mssql.dll、php_sqlite.dll等等扩展来连接MySQL、PostgreSQL、MS SQL Server、SQLite,同样的,我们必须借助 ADOdb、PEAR::DB、PHPlib::DB之类的<b><a href=http://www.baidu.com/s?tn=piglet&ct=&lm=&z=&rn=&word=数据库 target="_blank"><font color=red>数据库</font></a></b>抽象类来帮助我们,无比烦琐和低效,究竟,php代码的效率怎么能够我们直接用C/C 写的扩展斜率高捏?所以嘛,PDO的出现是必然的,大家要平静学习的心态去接受使用,也许你会发现能够减少你不少功夫哦。



  【安装PDO】



  我是在Windows XP SP2 上面,所以嘛,整个过程都是在Windows行进行的啦,至于Linux/FreeBSD 等平台,请自行查找资料设置安装。

我的是PHP 5.1.4,已经自带有了php_pdo.dll的扩展,不过需要稍微设置一下才能使用。



  打开 c:\windows\php.ini ,那是我的PHP配置文件,找到下面这行:



  extension_dir



  这个就是我们扩展存在的目录,我的PHP 5扩展是在:C:\php5\ext,那么我就把这行改成:



  extension_dir = "C:/php5/ext"



  然后再往php.ini下面找到:



  ;;;;;;;;;;;;;;;;;;;;;;

  ; Dynamic Extensions ;

  ;;;;;;;;;;;;;;;;;;;;;;



  下面有一堆类似 ;extension=php_mbstring.dll 的东西,这里就是PHP扩展加载的配置了,我们再最后面添加上我们PDO的扩展:



extension=php_pdo.dll

extension=php_pdo_mysql.dll

extension=php_pdo_pgsql.dll

extension=php_pdo_sqlite.dll

extension=php_pdo_mssql.dll

extension=php_pdo_odbc.dll

extension=php_pdo_firebird.dll

;extension=php_pdo_oci8.dll



  各种PDO的驱动,能给加上的全给加上,不过后面的php_pdo_oci8.dll,因为我没有安装Oralce<b><a href=http://www.baidu.com/s?tn=piglet&ct=&lm=&z=&rn=&word=数据库 target="_blank"><font color=red>数据库</font></a></b>,所以没有这个,就使用分号注释掉它。然后重启我们的Web服务器, IIS/Apache,我的是IIS,嘿嘿,表鄙视我,在Windows上,简单嘛。



  重启后,在我们Web服务器的文档目录下写一个phpinfo.php的文件,加上这些:



<?

 phpinfo();

?>



  然后打开我们可爱的浏览器:IE/FireFox,我的是FireFox 2.0,刚下载的,很爽,不怕流氓软件,哈哈。



  在浏览器里面输入:<a href="http://localhost/phpinfo.php" target=_blank>http://localhost/phpinfo.php</a>,假如你的这个页面路径不一致,请自行输入。



  输出的内容中,假如你能够顺利的看到:



PDO

PDO support enabled

PDO drivers mysql, pgsql, sqlite, mssql, odbc, firebird



  后面有各种驱动的说明:PDO_Firebird,pdo_mssql,pdo_mysql,PDO_ODBC,pdo_pgsql,pdo_sqlite



  那么,恭喜你安装成功了,否则请仔细检查上面的步骤。



  【牛刀小小试】



  我用的是MySQL 4.0.26,但是我个人推荐大家使用 MySQL 4.1.x 或者 MySQL 5.0.x,因为那些版本有很多有趣的东西值得去学习。我们这里PDO需要连接的就是我的MySQL 4.0啦,假如你没有安装MySQL,请自行安装。我们建立好了MySQL,并且在test库里添加了表foo,包括 id,name,gender,time等四个字段。



  我们开始构造第一个PDO应用,建立一个pdo.php文件在Web文档目录下:



<?php

 $dsn = "mysql:host=localhost;dbname=test";

 $db = new PDO($dsn, root, );

 $count = $db->exec("INSERT INTO foo SET name = heiyeluren,gender=男,time=NOW()");

 echo $count;

 $db = null;

?>



  不明白啥意思,俺们来慢慢讲讲。这行:



$dsn = "mysql:host=localhost;dbname=test";



  就是构造我们的DSN(数据源),看看里面的信息包括:<b><a href=http://www.baidu.com/s?tn=piglet&ct=&lm=&z=&rn=&word=数据库 target="_blank"><font color=red>数据库</font></a></b>类型是mysql,主机地址是localhost,<b><a href=http://www.baidu.com/s?tn=piglet&ct=&lm=&z=&rn=&word=数据库 target="_blank"><font color=red>数据库</font></a></b>名称是test,就这么几个信息。不同<b><a href=http://www.baidu.com/s?tn=piglet&ct=&lm=&z=&rn=&word=数据库 target="_blank"><font color=red>数据库</font></a></b>的数据源构造方式是不一样的。



$db = new PDO($dsn, root, );



  初始化一个PDO对象,构造函数的参数第一个就是我们的数据源,第二个是连接<b><a href=http://www.baidu.com/s?tn=piglet&ct=&lm=&z=&rn=&word=数据库 target="_blank"><font color=red>数据库</font></a></b>服务器的用户,第三个参数是<b><a href=http://www.baidu.com/s?tn=piglet&ct=&lm=&z=&rn=&word=密码 target="_blank"><font color=red>密码</font></a></b>。我们不能保证连接成功,后面我们会讲到异常情况,这里我们姑且认为它是连接成功的。



$count = $db->exec("INSERT INTO foo SET name = heiyeluren,gender=男,time=NOW()");

echo $count;



  调用我们连接成功的PDO对象来执行一个查询,这个查询是一个插入一条记录的操作,使用PDO::exec() 方法会返回一个影响记录的结果,所以我们输出这个结果。最后还是需要结束对象资源:



$db = null;



  默认这个不是长连接,假如需要<b><a href=http://www.baidu.com/s?tn=piglet&ct=&lm=&z=&rn=&word=数据库 target="_blank"><font color=red>数据库</font></a></b>长连接,需要最后加一个参数:array(PDO::ATTR_PERSISTENT => true) 变成这样:



$db = new PDO($dsn, root, , array(PDO::ATTR_PERSISTENT => true));



  一次操作就这么简单,也许跟以前的没有太大区别,跟ADOdb倒是有几分相似。



  【继续了解】



  假如我们想提取数据的话,那么就应该使用数据获取功能。(下面用到的$db都是上面已经连接好的对象)



<?php

 foreach($db->query("SELECT * FROM foo")){

  print_r($row);

 }

?>



  我们也可以使用这种获取方式:



<?php

 $rs = $db->query("SELECT * FROM foo");

 while($row = $rs->fetch()){

  print_r($row);

 }

?>



  假如想一次把数据都获取到数组里可以这样:



<?php

$rs = $db->query("SELECT * FROM foo");

$result_arr = $rs->fetchAll();

print_r($result_arr);

?>



Array

([0] => Array(

 [id] => 1

 [0] => 1

 [name] => heiyeluren

 [1] => heiyeluren

 [gender] => 男

 [2] => 男

 [time] => 2006-10-28 23:14:23

 [3] => 2006-10-28 23:14:23

)

}



  我们看里面的记录,数字索引和关联索引都有,浪费资源,我们只需要关联索引的:



<?php

$db->setAttribute(PDO::ATTR_CASE, PDO::CASE_UPPER);

$rs = $db->query("SELECT * FROM foo");

$rs->setFetchMode(PDO::FETCH_ASSOC);

$result_arr = $rs->fetchAll();

print_r($result_arr);

?>



  看上面的代码,setAttribute() 方法是设置部分属性,主要属性有:PDO::ATTR_CASE、PDO::ATTR_ERRMODE等等,我们这里需要设置的是PDO::ATTR_CASE,就是我们使用关联索引获取数据集的时候,关联索引是大写还是小写,有几个选择:



  PDO::CASE_LOWER -- 强制列名是小写

  PDO::CASE_NATURAL -- 列名按照原始的方式

  PDO::CASE_UPPER -- 强制列名为大写



  我们使用setFetchMode方法来设置获取结果集的返回值的类型,同样类型还有:



  PDO::FETCH_ASSOC -- 关联数组形式

  PDO::FETCH_NUM -- 数字索引数组形式

  PDO::FETCH_BOTH -- 两者数组形式都有,这是缺省的

  PDO::FETCH_OBJ -- 按照对象的形式,类似于以前的 mysql_fetch_object()



  当然,一般情况下我们是使用PDO::FETCH_ASSOC,具体使用什么,按照你自己的需要,其他获取类型参考手册。



  除了上面这种获取数据的方式,还有这种:



<?php

$rs = $db->prepare("SELECT * FROM foo");

$rs->execute();

while($row = $rs->fetch()){

 print_r($row);

}

?>



  其实差不多啦。假如你想获取指定记录里一个字段结果的话,可以使用 PDOStatement::fetchColumn():



<?php

$rs = $db->query("SELECT COUNT(*) FROM foo");

$col = $rs->fetchColumn();

echo $col;

?>



  一般使用fetchColumn()来进行count统计或者某些只需要单字段的记录很好操作。



  简单的总结一下上面的操作:



  查询操作主要是PDO::query()、PDO::exec()、PDO::prepare()。PDO::query()主要是用于有记录结果返回的操作,非凡是SELECT操作,PDO::exec()主要是针对没有结果集合返回的操作,比如INSERT、UPDATE、DELETE等操作,它返回的结果是当前操作影响的列数。PDO::prepare()主要是预处理操作,需要通过$rs->execute()来执行预处理里面的SQL语句,这个方法可以绑定参数,功能比较强大,不是本文能够简单说明白的,大家可以参考手册和其他文档。 获取结果集操作主要是:PDOStatement::fetchColumn()、PDOStatement::fetch()、PDOStatement::fetchALL()。PDOStatement::fetchColumn() 是获取结果指定第一条记录的某个字段,缺省是第一个字段。PDOStatement::fetch() 是用来获取一条记录,PDOStatement::fetchAll()是获取所有记录集到一个中,获取结果可以通过PDOStatement::setFetchMode来设置需要结果集合的类型。



  另外有两个周边的操作,一个是PDO::lastInsertId()和PDOStatement::rowCount()。PDO::lastInsertId()是返回上次插入操作,主键列类型是自增的最后的自增ID。PDOStatement::rowCount()主要是用于PDO::query()和PDO::prepare()进行DELETE、INSERT、UPDATE操作影响的结果集,对PDO::exec()方法和SELECT操作无效。



  【错误处理】



  假如程序中碰到错误咋办?我们这里描述PDO类的错误信息和异常处理。



  1. 面向对象的方式



  先看看假如连接错误等的处理,使用面向对象的方式来处理:



<?php

try {

 $db = new PDO(mysql:host=localhost;dbname=test, $user, $pass);

 $db = null;

} catch (PDOException $e) {

 print "Error: " . $e->getMessage() . "<br/>";

 die();

}

?>



  这里利用我们PHP 5面向对象的异常处理特征,假如里面有异常的话就初始化调用PDOException来初始化一个异常类。



  PDOException异常类的属性结构:



<?php

class PDOException extends Exception

{

 public $errorInfo = null; // 错误信息,可以调用 PDO::errorInfo() 或 PDOStatement::errorInfo()来访问

 protected $message; // 异常信息,可以试用 Exception::getMessage() 来访问

 protected $code; // SQL状态错误代码,可以使用 Exception::getCode() 来访问

}

?>



  这个异常处理类是集成PHP 5内置的异常处理类,我们简单的看一下PHP 5内置的异常处理类结构:



<?php

class Exception

{

 // 属性

 protected $message = Unknown exception; // 异常信息

 protected $code = 0; // 用户自定义异常代码

 protected $file; // 发生异常的文件名

 protected $line; // 发生异常的代码行号



 // 方法

 final function getMessage(); // 返回异常信息

 final function getCode(); // 返回异常代码

 final function getFile(); // 返回发生异常的文件名

 final function getLine(); // 返回发生异常的代码行号

 final function getTrace(); // backtrace() 数组

 final function getTraceAsString(); // 已格成化成字符串的 getTrace() 信息

}

?>



  相应的,在代码中可以合适的调用 getFile() 和 getLine() 来进行错误定位,更方便的进行调试。



  2. 使用面向过程的方法



  先看代码:



<?

$db = new PDO(mysql:host=localhost;dbname=test, $user, $pass);

$rs = $db->query("SELECT aa,bb,cc FROM foo");

if ($db->errorCode() != 00000){

 print_r($db->errorInfo());

 exit;

}

$arr = $rs->fetchAll();

print_r($arr);

$db = null;

?>



  PDO和PDOStatement对象有errorCode() 和 errorInfo() 方法,假如没有任何错误, errorCode() 返回的是: 00000 ,否则就会返回一些错误代码。errorInfo() 返回的一个数组,包括PHP定义的错误代码和MySQL的错误代码和错误信息,数组结构如下:



Array

(

 [0] => 42S22

 [1] => 1054

 [2] => Unknown column aaa in field list

)



  每次执行查询以后,errorCode() 的结果都是最新的,所以我们可以很轻易自己控制错误信息显示。



  【简单总结】



  从上面的使用看出,PDO功能确实强大,另外还有一些内容我没有讲到,比如绑定参数、预处理、存储过程、事务处理等等功能。另外还有不同数据扩 DSN的构造,Oracle<b><a href=http://www.baidu.com/s?tn=piglet&ct=&lm=&z=&rn=&word=数据库 target="_blank"><font color=red>数据库</font></a></b>自己很多非凡的东西,都需要深入去学习理解,这篇文章就只是简单的描述了一些入门知识,算是对PDO一个简单的了解吧。
<< 关于PHP你可能不知道的-PHP的事件驱动化设计 安全工程师/高级安全工程师(3名) >>
评分
10987654321
API:
gipsky.com& 安信网络
网友个人意见,不代表本站立场。对于发言内容,由发表者自负责任。

系统导航

 

Copyright © 2001-2010 安信网络. All Rights Reserved
京ICP备05056747号